Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-39913 — Use-After-Free im Linux-Kernel ≤ 6.12.38 (psock->cork) | Kitploit
Tools/GitHubGitHub/bytereaper77/cve-2025-39913
Privilege EscalationSchwachstellenanalyseExploitationBinary-Exploitation
GitHubbytereaper77/cve-2025-39913

CVE-2025-39913

Use-After-Free im Linux-Kernel ≤ 6.12.38 (psock->cork)

Repository anzeigen
14vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-39913 - Linux Kernel eBPF SOCKMAP (UAF)

Autor: Byte Reaper

Meine Plattform : https://www.bytrep.com/

Beschreibung

  • Dieses Repository enthält einen technischen Proof-of-Concept für CVE-2025-39913, eine Schwachstelle in der tcp_bpf_send_verdict()-Funktion des Linux-Kernels. Wenn bpf_msg_cork_bytes() die Zuweisung von psock->cork nicht durchführen kann, überspringt der Kernel möglicherweise das Freigeben von sk_msg, was zu einer fehlerhaften Speicherverwaltung führt. Dies kann unter bestimmten eBPF-sk_msg-Operationen zu Speicherlecks oder potenziellen Use-after-Free-Bedingungen (UAF) führen.

Betrifft Linux-Kernel-Versionen ≤ 6.12.38 mit SOCKMAP-Unterstützung.

Voraussetzungen :

Kernel ≤ 6.12.38
Linux x86_64
GCC

Kompilieren :

	1 - Create Makefile : 

        # touch Makefile

    2 - Paste the content into the Makfile :  

        TARGET := CVE-2025-39913

        KERNEL_PATH := /usr/src/linux-headers-$(shell uname -r)

        BPF_OBJ := bpf_injection.o

        USER_SRCS := main.c load_bpf.c check_bpfELf.c pingCheck.c com_c.c exit_asm.c sockmap_link.c check_elf.c result.c argparse.c

        USER_OBJS := $(USER_SRCS:.c=.o)
        ALL_OBJS := $(USER_OBJS) $(BPF_OBJ)

        LIBS := -l:libbpf.a -lrt -lelf -lz 

        $(TARGET): $(ALL_OBJS)
            gcc $(USER_OBJS) -o $@ $(LIBS) 
        %.o: %.c
            gcc -c $< -o $@

        $(BPF_OBJ): bpf_injection.c
            clang -O2 -target bpf -c $< -o $@ \
                -nostdinc \
                -I/usr/lib/clang/19/include \
                -I$(KERNEL_PATH)/arch/x86/include \
                -I$(KERNEL_PATH)/arch/x86/include/generated \
                -I$(KERNEL_PATH)/include \
                -I$(KERNEL_PATH)/include/uapi \
                -I$(KERNEL_PATH)/include/generated/uapi \
                -I$(KERNEL_PATH)/include/asm-generic \
                -I/usr/include

        clean:

Ausführen :

	 1 - IP address :
     # ./CVE-2025-39913 -i [server-ip] 

    2 - target port (default : 80) :
     # ./CVE-2025-39913 -i [server-ip] -p [PORT]

    3 - Full ARG : 
     # ./CVE-2025-39913 -h

    4 - Check Obj file BPF :
     # ./CVE-2025-39913 -i [server-ip] -p [PORT] -o 

    5 - Check debug tracing : 
     # ./CVE-2025-39913 -i [server-ip] -p [PORT] -c

Referenzen

  • Linux BPF TCP – https://docs.kernel.org/networking/filter.html
  • bpf.h – https://codebrowser.dev/linux/include/linux/bpf.h.html
  • NVD (CVE-2025-39913) – https://nvd.nist.gov/vuln/detail/CVE-2025-39913
  • SOCKMAP erstellen – https://docs.kernel.org/bpf/map_sockmap.html
  • POC – https://bytrep.com/exploit39913.html

Beobachtung :

  • Dies ist ein Exploit von der Plattform https://bytrep.com/

Lizenz :

MIT

Tool herunterladen